Ιστοσελίδες

Αλλά αυτό δεν ήταν. Αυτό οφείλεται στο γεγονός ότι η ομάδα ασφάλειας της Adobe πέρασε το μεγαλύτερο μέρος του Ιουλίου για να διορθώσει δύο κρίσιμα ζητήματα ασφάλειας: ένα από τα ελαττώματα του λογισμικού ATL της Microsoft (Active Template Library) και το άλλο ένα κρίσιμο ελάττωμα στο λογισμικό Flash και Reader το οποίο εκμεταλλεύτηκε σε επιθέσεις στον κυβερνοχώρο

Κυκλοφορητές θέρμανσης και βλάβες

Κυκλοφορητές θέρμανσης και βλάβες
Anonim

<Παλαιότερη ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows

"Όταν είχαμε τον πυροσβεστικό έλεγχο τον Ιούλιο, όταν εργαζόμασταν για να πάρουμε αυτό το επείγον patch κύκλωμα που επηρέασε τον κύκλο μας ", δήλωσε ο Brad Arkin, διευθυντής για την Ασφάλεια και Προστασία Προσωπικών Δεδομένων.

Το θέμα της ATL ήταν μια μεγάλη υπόθεση επειδή η Adobe, όπως και άλλοι προμηθευτές λογισμικού, έπρεπε να χτυπήσει τον πηγαίο κώδικα της για να δει ποια προϊόντα χρησιμοποίησαν buggy συστατικό της βιβλιοθήκης. "Πήγαμε από την ταξινόμηση πάνω από 200 προϊόντων μέσα στο Adobe για να αξιολογήσουμε ποια προϊόντα ήταν δυνητικά ευάλωτα στο πρόβλημα της κεφαλίδας ATL, για να βγάλουμε μια ενημερωμένη έκδοση το συντομότερο δυνατόν", δήλωσε ο Arkin.

Η Adobe έχει χτίσει χρόνο στο τριμηνιαίο πρόγραμμά της για να χειριστεί εκτός του κύκλου ενημερώσεις, αλλά απλά δεν υπήρχε αρκετός χρόνος για να χειριστούν και τα δύο αυτά σημαντικά ζητήματα και τις ενημερώσεις αυτό το τρίμηνο. Έτσι, αντί της κυκλοφορίας του Σεπτεμβρίου, η επόμενη τριμηνιαία ενημέρωση της Adobe θα κυκλοφορήσει στις 13 Οκτωβρίου, την ίδια μέρα με την έκδοση ασφαλείας της Microsoft για το συγκεκριμένο μήνα.

Η Adobe δεν είναι η μόνη εταιρεία που κινείται γύρω από το πρόγραμμα patches της. Την Πέμπτη, η Oracle δήλωσε ότι θα είναι μια εβδομάδα καθυστερημένη με την επόμενη ενημερωμένη έκδοση κρίσιμων ενημερώσεων, η οποία αναμένεται σήμερα στις 20 Οκτωβρίου. Η Oracle μετακόμισε την ημερομηνία έτσι ώστε η απελευθέρωσή της να μην έρχεται σε σύγκρουση με το ετήσιο συνέδριο Oracle OpenWorld της εταιρείας που πραγματοποιήθηκε στις 11-15 στο Σαν Φρανσίσκο.

Ο Arkin ελπίζει ότι η εταιρεία του θα στείλει την επόμενη ενημέρωσή του τρεις μήνες μετά τον Οκτώβριο, αλλά η Adobe θα κλείσει αυτή την ημερομηνία όταν θα αποστείλει τα μπαλώματα των 13 Οκτωβρίου. "Για εμάς πρόκειται για συνεχιζόμενη διαδικασία", δήλωσε. «Συνεργαζόμαστε με τους πελάτες για να τους δώσουμε όσο το δυνατόν περισσότερη ειδοποίηση».

Είπε ότι είναι πιθανό οι μελλοντικές ενημερώσεις να καθυστερήσουν επίσης. "Το σχέδιό μας είναι να ενημερώνουμε κάθε τρίμηνο και αν χρειαστεί ποτέ να αλλάξουμε το ανακοινωθέν χρονοδιάγραμμα, θα κάνουμε διαθέσιμες αυτές τις ειδήσεις το συντομότερο δυνατό".

Αυτή είναι μια καλή ιδέα, επειδή οι πελάτες αρέσκονται στην ασφάλεια τους τα έμπλαστρα να είναι όσο το δυνατόν πιο προβλέψιμα, σύμφωνα με τον David Marcus, διευθυντή έρευνας ασφάλειας με την McAfee Avert Labs. "Η ασυνέπεια σε έναν κανονικό κύκλο εμπλοκής απλώς δεν βοηθά τις επιχειρήσεις."